Ведущий специалист по анализу защищенности приложени

SolidLab

Ведущий специалист по анализу защищенности приложени

Москва, улица Вавилова, 47А

Метро: Академическая

Описание вакансии

Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели.
Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.

Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.

Обязанности:
  • Аудит приложений методом белого и черного ящика. В основном веб и мобильные приложения;
  • Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков;
  • Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию;
  • Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking);
  • Настройка правил поиска уязвимостей для инструментов анализа защищенности;
  • Участие в развитии решений по анализу защищенности, разрабатываемых в компании.
Требования:
  • Понимание современных технологий – серверных и клиентских;
  • Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения;
  • Навыки разработки, умение разбираться в чужом коде;
  • Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов.
Будет плюсом:
  • Опыт использования средств автоматического поиска недостатков в приложениях;
  • Умение проводить анализ защищенности мобильных приложений;
  • Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty;
  • Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СБЕР
Полный день
  • Москва

  • Не указана

Рекомендуем
Х5 Group
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Компания ТрансТелеКом
Полный день
  • Москва

  • Не указана

Рекомендуем
СБЕРКОРУС
Полный день
  • Москва

  • Не указана

Группа компаний Астра
Полный день
  • Москва

  • Не указана

Positive Technologies
Полный день
  • Москва

  • Не указана

Деловые Решения и Технологии (ДРТ)
Удаленная работа
  • Москва

  • Не указана

VK
Полный день
  • Москва

  • Не указана

K2 Тех
Полный день
  • Москва

  • Не указана

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

Банк Жилищного Финансирования

Инженер по информационной безопасности

Банк Жилищного Финансирования

Полный день
  • Москва

  • Не указана

ГРУППА КОМПАНИЙ ЕПК
Полный день
  • Москва

  • до 162000 RUR

Инфосистемы Джет
Полный день
  • Москва

  • до 162000 RUR

METRO Cash & Carry
Полный день
  • Москва

  • до 162000 RUR

ТестОпс
Полный день
  • Москва

  • до 162000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию